变态另类AV手机版天堂,人妻被粗大猛进猛出69国产,久久久国产乱子伦精品,无码av高潮抽搐流白浆

  • 歡迎使用超級(jí)蜘蛛池(CJZZC)網(wǎng)站外鏈優(yōu)化,收藏快捷鍵 CTRL + D

【黑客技术】PHP大马后门分析


網(wǎng)上很多地方都能下載到這些木馬程序,但是大部門大馬都會(huì)自帶有后門,也就是當(dāng)你上傳木馬到別人的服務(wù)器上的時(shí)候,該大馬的制作者同樣會(huì)通過后門獲得服務(wù)器的權(quán)限。今天就來分析一波該大馬中的后門。

【黑客技術(shù)】PHP大馬后門分析

PHP大馬,用php寫的木馬文件,一般自帶提權(quán),操作數(shù)據(jù)庫,反彈shell,文件下載,端口掃描等功能。


【黑客技術(shù)】PHP大馬后門分析


 下面開始分析大馬文件

1. 打開下載的php大馬,可以看出該大馬是經(jīng)過加密了的。

【黑客技術(shù)】PHP大馬后門分析


2. 解密一下,如下圖步驟

【黑客技術(shù)】PHP大馬后門分析

【黑客技術(shù)】PHP大馬后門分析


3. 解密出來的代碼,代碼太長(zhǎng)就不全部貼出來了。

可以看到框框的內(nèi)容應(yīng)該就是木馬中的后門地址了,但是也是經(jīng)過加密的。猜測(cè)應(yīng)該是從遠(yuǎn)程服務(wù)器訪問到這個(gè)代碼。

【黑客技術(shù)】PHP大馬后門分析


4. 繼續(xù)解密框框中的加密代碼,先解密第一段中的URL。


【黑客技術(shù)】PHP大馬后門分析



解密出來的結(jié)果如下圖

【黑客技術(shù)】PHP大馬后門分析


再繼續(xù)解密第二段

【黑客技術(shù)】PHP大馬后門分析


解密出來的結(jié)果如下圖,這是個(gè)混淆,先不管,訪問下第一個(gè)解密出來的鏈接。


【黑客技術(shù)】PHP大馬后門分析


5. 訪問是張gif圖片,看不出什么內(nèi)容。

把它下載下來,再打開。頭疼,又是一大段加密內(nèi)容。

【黑客技術(shù)】PHP大馬后門分析



6. 這里只能用解密的腳本來解密。

解密過后的代碼如下圖??梢钥吹皆趫D中標(biāo)注的框框出應(yīng)該就是制作者定義的變量postpass指向某個(gè)鏈接了。

【黑客技術(shù)】PHP大馬后門分析


api接口代碼


【黑客技術(shù)】PHP大馬后門分析


再繼續(xù)解密這個(gè)api接口地址。


【黑客技術(shù)】PHP大馬后門分析


解密結(jié)果如下圖

【黑客技術(shù)】PHP大馬后門分析


該地址訪問不了,做了限制,應(yīng)該就是制作者的箱子地址了。

7. 從代碼分析來看,

當(dāng)用這個(gè)php大馬拿到webshell的時(shí)候,制作該木馬的作者就會(huì)通過上面的地址訪問你getshell的服務(wù)器,然后就變成別人的肉雞了。所以建議用大馬的時(shí)候,別用網(wǎng)上公布的那種,最好自己寫。

本文鏈接:http://www.cscec4b3.com.cn/article/675.html

超級(jí)蜘蛛工具

  • 網(wǎng)站鏈接HTTP狀態(tài)批量檢測(cè)_在線批量檢測(cè)網(wǎng)站鏈接狀態(tài)_超級(jí)蜘蛛池
  • 百度關(guān)鍵詞排名查詢_網(wǎng)站關(guān)鍵詞排名批量查詢_超級(jí)蜘蛛池
  • 百度收錄查詢_在線百度收錄批量查詢_超級(jí)蜘蛛池
  • 域名IP地址批量查詢_在線批量查詢網(wǎng)站IP地址_超級(jí)蜘蛛池
  • 超級(jí)外鏈發(fā)布工具_(dá)在線免費(fèi)批量發(fā)布SEO外鏈_超級(jí)蜘蛛池
  • 網(wǎng)頁蜘蛛模擬抓取測(cè)試工具_(dá)超級(jí)蜘蛛工具_(dá)超級(jí)蜘蛛池

您可能感興趣的文章